CVE-2025-41660

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2025-41660

EPSS 0.00 EPSS k 18. 9. 2026

Hodnocení závažnosti

8.8 CVSS 3.1 CERTVDE

útok odkudkoli z internetu bez přípravy stačí běžný účet bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

CODESYS Control V3 - Untrusted boot application

[Advisory2026-02_VDE-2026-011] The CODESYS Control runtime system provides a user management mechanism with multiple privilege groups. While only the privileged Administrators and Developer groups are intended to load or debug applications on the controller, users in the restricted Service group are allowed to perform maintenance operations, including explicitly replacing the boot application. In addition to access control, the CODESYS Control runtime system includes an optional application…

EPSS 0.00 CVE-2025-41660 CODESYS DE

tg: zranitelnost tp: průmyslové systémy

· CERT@VDE · CODESYS Control V3 - Untrusted boot application